基于格上困难问题的密码体制成为当前研究的热点。基于R-LWE(ring-learningwitherrors)困难问题和广义压缩背包问题的哈希函数,构造了一种基于格的认证加密方案。方案在加密过程中利用了R-LWE困难问题,其加解密速度快、密文扩展率低等特性;认证过程使用的是广义压缩背包问题,其效率高,安全性能够达到IND-CPA(indistinguishabilityunderchosenplaintextattack)。